Читаем Новая парадигма защиты и управления персональными данными в Российской Федерации и зарубежных странах в условиях развития систем обработки данных в сети Интернет полностью

1) провайдер облачного сервиса может поддерживать возможность имплементации политики защиты и безопасности данных и аналитических результатов клиента облачного сервиса;

2) провайдер облачного сервиса / провайдер инфраструктуры больших данных может обеспечивать резервирование данных и ведение журнала транзакций.

Технические возможности облачных вычислений по обеспечению безопасности и защиты данных при обработке больших данных включают следующее:

1) контроль доступа, что означает возможность управления правами сторон по контролю или влиянию на связанную с ними информацию;

2) контроль политики, что означает возможность для управления политикой защиты данных и безопасности;

3) безопасность данных, что означает возможность применять различные механизмы безопасности, связанные с хранением, сетями и сервисами, в том числе административные, операционные и технические меры.

<p>1.1.6. Регулирование порядка анализа результатов обработки данных (метаданных)</p>

В ЕС уделяется особое внимание регулированию обработки «метаданных» (так называемых «информации об информации»): данных о трафике, геолокационных данных и т. п.

В частности, 8 апреля 2014 г. Суд ЕС вынес решение по объединенным делам С-293/12 и С-594/12, отменив Директиву 2006/24/ЕС Европейского парламента и Совета от 15 марта 2006 г. о сохранении данных, генерируемых или обрабатываемых в ходе оказания общедоступных услуг электронной коммуникации или функционирования публичных коммуникационных сетей (так называемая Data Retention Directive). Данная Директива, в сущности, распространяла свое действие на обработку «данных о данных», т. е. метаданных. Основанием для признания Директивы не имеющей юридической силы с даты ее принятия послужило то, что содержание Директивы фактически противоречит важному принципу европейского права: ограничение основополагающих прав граждан допустимо лишь при условии соблюдения принципа пропорциональности[4]. Таким образом, расширенный сбор и долгосрочное хранение метаданных были признаны незаконными.

Также ограничены сроки хранения – 6 месяцев для поисковых запросов[5] – и установлено требование об обеспечении самоуничтожения данных по прошествии определенного срока техническими средствами (privacy by design).

<p>1.1.7. Правовое обеспечение защиты данных</p>

Если обобщить положения нормативных правовых актов, то ими устанавливаются ограничения на сбор данных: ex ante и ex post.

Положения ex ante устанавливают необходимость уведомления о целях, для которых необходима передача данных, а также согласование любого дальнейшего использования данных (исключая случаи, когда оно осуществляется с согласия субъекта данных или иным образом в соответствии с действующим законодательством и соответствуют четким целям). Положения ex post нацелены на постоянный контроль обеспечения надежности данных (в том числе уведомление о факте обработки таких данных, о доступе к ним и о возможности внесения исправлений в поврежденные/неточные сведения личного характера). В эту же категорию следует отнести группу норм, устанавливающих порядок хранения и обработки данных, включая процедуры защиты от утери уничтожения и несанкционированного раскрытия. Любое использование или раскрытие должно быть зарегистрировано, а в случае любого несанкционированного использования или раскрытия субъект данных должен быть уведомлен об этом.

Итак, к превентивной мере можно отнести требование ст. 17 Директивы 95/46/ЕС к оператору по осуществлению надлежащих технических и организационных мер для защиты персональных данных от случайного или неправомерного разрушения либо от случайной потери, от изменения, несанкционированного раскрытия или доступа, в частности, когда обработка включает передачу данных по сети, и от всех иных неправомерных форм обработки.

Далее, превентивной мерой являются требования раздела IX Директивы 95/46/ЕС, касающиеся обязательств уведомить надзорный орган. Так, согласно ст. 18 оператор или его представитель, если таковой имеется, должен уведомить надзорный орган перед осуществлением любой полностью или частично автоматизированной операции по обработке или последовательности таких операций, предназначенных, чтобы служить одной цели или нескольким связанным целям (данное требование действует с исключениями).

К информации, которая предоставляется при уведомлении, относятся, как минимум:

1) наименование и адрес оператора и его представителя, если таковой имеется;

2) цель или цели обработки;

3) описание категории или категорий субъектов данных и данных или категорий данных, относящихся к ним;

4) информация о получателях или о категориях получателей, которым могут раскрываться данные;

5) информация о предполагаемой передаче данных в третьи страны;

6) общее описание, позволяющее осуществить предварительную оценку целесообразности мер, принятых для обеспечения безопасности обработки.

Перейти на страницу:

Похожие книги

Чингисхан
Чингисхан

Роман В. Яна «Чингисхан» — это эпическое повествование о судьбе величайшего полководца в истории человечества, легендарного объединителя монголо-татарских племен и покорителя множества стран. Его называли повелителем страха… Не было силы, которая могла бы его остановить… Начался XIII век и кровавое солнце поднялось над землей. Орды монгольских племен двинулись на запад. Не было силы способной противостоять мощи этой армии во главе с Чингисханом. Он не щадил ни себя ни других. В письме, которое он послал в Самарканд, было всего шесть слов. Но ужас сковал защитников города, и они распахнули ворота перед завоевателем. Когда же пали могущественные государства Азии страшная угроза нависла над Русью...

Валентина Марковна Скляренко , Василий Григорьевич Ян , Василий Ян , Джон Мэн , Елена Семеновна Василевич , Роман Горбунов

Детская литература / История / Проза / Историческая проза / Советская классическая проза / Управление, подбор персонала / Финансы и бизнес
Управленческая элита. Как мы ее отбираем и готовим
Управленческая элита. Как мы ее отбираем и готовим

Новая книга Владимира Тарасова посвящена проблемам отбора и подготовки перспективных менеджеров; в ней содержится детальное описание нескольких десятков деловых игр, тренингов, методик отбора и подготовки менеджеров, разработанных автором и не имеющих аналогов в России и за рубежом.Эта книга – не только самая большая коллекция уникальных деловых игр и тренингов, но и хроника 25-летней истории Таллиннской школы менеджеров в изложении ее основателя, откровенный рассказ Владимир Тарасова о собственном управленческом опыте, об эволюции его управленческих взглядов и становлении его «философии жизни» в стремительно меняющемся мире.Эта книга – увлекательная история человека, подготовившего десятки тысяч менеджеров и посвятившего свою жизнь изучению и разработке социальных технологий; квинтэссенция опыта автора как социального технолога.Владимир Тарасов – основатель первой школы бизнеса на территории бывшего СССР, автор популярных книг по управленческому искусству, один из лучших российских бизнес-тренеров, автор оригинальных методик подготовки менеджеров.

Владимир Константинович Тарасов

Деловая литература / Управление, подбор персонала / Финансы и бизнес
100 бизнес-технологий: как поднять компанию на новый уровень
100 бизнес-технологий: как поднять компанию на новый уровень

А вы знаете сверхвозможности и сверхслабости своей компании, команды и собственный потенциал? Давно ли вы спускались в производственный отдел или отдел продаж и просто спрашивали: «Как дела?» Эта книга откроет вам глаза на реальное положение дел в вашей компании и поможет перехватить управленческую инициативу для достижения бизнес-результатов. В ней рассматриваются фундаментальные принципы строительства бизнеса, которые необходимо выбрать в начале пути и следовать им; говорится о степени затягивания гаек и ослабления болтов в руководстве коллективом, подборе эффективной, сильной команды, нацеленной на результат; рассказывается о методах принятия верных управленческих решений и методах увеличения результативности собственной работы. Все, о чем говорят в кулуарах и что действительно важно для успеха вашей компании, – в этой книге. Хватит смотреть на западные технологии, пора применять управленческие инструменты, работающие в отечественных компаниях.Издание рекомендуется владельцам компаний, директорам всех подразделений, а также менеджерам, заинтересованным в успехе.

Роман Черепанов

Карьера, кадры / О бизнесе популярно / Управление, подбор персонала / Финансы и бизнес